GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断 | ScanNetSecurity
2026.08.05(水)

GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断

GMOサイバーセキュリティ byイエラエ株式会社

 サイバーエージェント社の情報システム部門に在籍し、セキュリティ企業に脆弱性診断やペネトレーションテストを発注する側にいた牧田誠は、業務委託先のセキュリティエンジニア達とさまざまなコミュニケーションをする過程で「こんなにもクリエイティブな仕事をする人たちが、仕事の環境や条件などで、本来受けるべき尊敬も待遇も得られていない」ことを発見し、大いに驚き同時に強い憤りを感じたことが重要なきっかけのひとつとなって、2010 年代前半に株式会社イエラエセキュリティが設立された。会社設立の段階からこの会社は他とかなり違っていた。

 尖った人材や偏った人材、たとえ常識や社会人一般の経験に欠けていても「ずば抜けている」セキュリティ技術者の採用を同社は積極的に行い、国内でも有数の技術者集団として成長を続けた。より正しい表現をするなら「採用を行った」というよりは、技術者に対して代表の牧田が払う適切なリスペクトに「自然に人が集まってきた」と言う方が実態をよく表している。そのように「自然に集まった」人材の中には、ひとつの企業の看板となってサービスを背負い支えてきたような人物や、サイバーセキュリティ業界を牽引してきた人物が多く含まれる。

 2022 年、GMOインターネット株式会社が同社株式を取得しグループ入りし、現在の社名であるGMOサイバーセキュリティ byイエラエ株式会社に改められた。この突然の巨大グループ入りを、言葉を選ばずに書けばあたかも「訃報」のように捉えた業界関係者も少なくなかった訳だが、しかしその後の同社の活躍は、そうした懸念を完璧に裏切ることになる。SOC 事業の開始や、防衛省や自衛隊をはじめとする官公庁へのサービス提供など新領域へ進出し、 ASM サービスなど自社プロダクト開発にも着手、あわせて大規模なセキュリティイベントの開催など、GMO が持つビジネス基盤と社会資本の強力なバックアップを受け、予想の斜め上を行く展開を遂げた。中でも、そもそも強豪チームを擁していた同社の、CTF へのさらなる積極的参戦は特筆すべきものであり、各地で数々の世界一の記録を残し、更新を続けている

 牧田誠はセキュリティ技術者の優れた仕事を「芸術」という言葉で表現する。当誌編集部は取材で何度もこの言葉を耳にしたが、その実体はかなりぼんやりした概念で、今ひとつ理解が困難ではあるものの、例えば、手順書をなぞるだけでは見つからない欠陥を見抜いたり、システムの構成だけでなく全体の設計思想を読みとったり、あるいは凡百の攻撃者を凌駕するほどの独創的な攻撃経路を発見する(実際に同社は国内でも有数のゼロデイ脆弱性の報告を行っている)、こうしたプロセスや成果を牧田誠は「芸術」と呼んでいると思われる。ここでは「技術力が高い」ことよりむしろ「その人にしかできない」点に重心があり、技術者の代替不能性や人間性を称揚する言葉としてもっぱら使われている。優れた診断やペネトレーションテストは「製品ではないのだ」と宣言するかのような言葉である。

 優秀な技術者ほど引く手あまたの現在、求心力のある組織として同社は知られ、2021 年に実施した取材記事で本誌は同社を「エンジニアの楽園」と表現した。技術者に適切な敬意を払う。文字にするとごく常識に見えるこの当たり前を同社ほど本気で組織の原理に据えたセキュリティ企業は意外なほど少ない。

特集

イエラエ CSIRT支援室

GMOサイバーセキュリティ byイエラエ株式会社-最高品質・最低価格の診断記事一覧

GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展 画像

GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展

研修・セミナー・カンファレンス
Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内 画像

Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内

脆弱性と脅威
Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見 画像

Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ 取締役 CGO 林彦博氏と執行役員 伊藤公祐氏「InfoSec Taiwan 2026」で AI 時代のセキュリティ戦略を語る 画像

GMOサイバーセキュリティ byイエラエ 取締役 CGO 林彦博氏と執行役員 伊藤公祐氏「InfoSec Taiwan 2026」で AI 時代のセキュリティ戦略を語る

製品・サービス・業界動向
「DEF CON 34」の CTF に GMOインターネットグループが参加 画像

「DEF CON 34」の CTF に GMOインターネットグループが参加

製品・サービス・業界動向
CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456 画像

CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

脆弱性と脅威
WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表 画像

WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表

製品・サービス・業界動向
サイバーセキュリティ特化 AI 基盤「AIホワイトハッカー byGMO」を構築 画像

サイバーセキュリティ特化 AI 基盤「AIホワイトハッカー byGMO」を構築

製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ、篠田佳奈氏を社外取締役に選任 画像

GMOサイバーセキュリティ byイエラエ、篠田佳奈氏を社外取締役に選任

製品・サービス・業界動向
IoT 製品メーカー向けに「JC-STAR★1評価内製化支援コース」を新設、9 / 18 セミナー開催 画像

IoT 製品メーカー向けに「JC-STAR★1評価内製化支援コース」を新設、9 / 18 セミナー開催

製品・サービス・業界動向
ASMツール「GMOサイバー攻撃ネットde診断 ASM」が CVSS v4.0 に対応 画像

ASMツール「GMOサイバー攻撃ネットde診断 ASM」が CVSS v4.0 に対応

製品・サービス・業界動向
「GMOサイバー攻撃ネットde診断 ASM」にサイバーリスク保険とインシデント初動対応(最大3日分)を標準付帯 画像

「GMOサイバー攻撃ネットde診断 ASM」にサイバーリスク保険とインシデント初動対応(最大3日分)を標準付帯

製品・サービス・業界動向
GMO GPUクラウド、イエラエの独自ログ分析基盤「SOLOBAN」によるSOC監視を標準機能に搭載 画像

GMO GPUクラウド、イエラエの独自ログ分析基盤「SOLOBAN」によるSOC監視を標準機能に搭載

製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ、脆弱性対策の優先順位の付け方に関するオンラインセミナー 8 / 5 開催 画像

GMOサイバーセキュリティ byイエラエ、脆弱性対策の優先順位の付け方に関するオンラインセミナー 8 / 5 開催PR

研修・セミナー・カンファレンス
「GMOサイバー攻撃 ネットde診断 Lite」の UI / UX をフルリニューアル、PDFレポート出力機能も追加 画像

「GMOサイバー攻撃 ネットde診断 Lite」の UI / UX をフルリニューアル、PDFレポート出力機能も追加

製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ執行役員の奥野史一氏が初著書『2025-2035 サイバー空間の地政学 ─「見えない戦場」の現在地と未来予測』刊行 画像

GMOサイバーセキュリティ byイエラエ執行役員の奥野史一氏が初著書『2025-2035 サイバー空間の地政学 ─「見えない戦場」の現在地と未来予測』刊行

製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界 3 位獲得 画像

GMOサイバーセキュリティ byイエラエ エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界 3 位獲得

製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ、オンラインセミナー「年 1 回の脆弱性診断だけで大丈夫? ランサムウェア対策で見直すべきASMと継続的な脆弱性診断」を 7 / 24 開催 画像

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「年 1 回の脆弱性診断だけで大丈夫? ランサムウェア対策で見直すべきASMと継続的な脆弱性診断」を 7 / 24 開催PR

研修・セミナー・カンファレンス
7 / 2 ~ 4 開催「Hardening Designers Conference 2026」にGMOサイバーセキュリティ byイエラエの熊坂駿吾氏が登壇 画像

7 / 2 ~ 4 開催「Hardening Designers Conference 2026」にGMOサイバーセキュリティ byイエラエの熊坂駿吾氏が登壇

研修・セミナー・カンファレンス
CSIRT支援室 第36回 CVEを年間数十件取得している猛者たちにそのモチベーションを聞いてみた:後編 画像

CSIRT支援室 第36回 CVEを年間数十件取得している猛者たちにそのモチベーションを聞いてみた:後編

脆弱性と脅威
世界から選抜された捜査官160名が挑戦 ~ GMOサイバー犯罪対策センター局長 福森氏が実践演習を監修 画像

世界から選抜された捜査官160名が挑戦 ~ GMOサイバー犯罪対策センター局長 福森氏が実践演習を監修

製品・サービス・業界動向
もっと見る
PageTop